Как да бъдем в безопасност онлайн

Нашата онлайн поверителност е нещо, за което всички трябва да се интересуваме - по-специално каква информация разкриваме за себе си, без да знаем.

Ако приемем, че не правите нищо незаконно, по същество няма нищо лошо в защитата на личните ви данни и навиците на сърфиране. Поверителността не е проблем само за известни личности.

Всъщност е много по-вероятно поверителността ви да бъде нарушена от рекламни агенции, отколкото някой друг. От обикновено търсене с Google до почти всеки уебсайт, финансиран от реклами, вашето поведение при сърфиране може да бъде проследено, за да се установи кои реклами най-вероятно ще кликнете.

За щастие има много начини да се предотврати това наблюдение. Ще ви покажем някои от най-добрите опции, от прости трикове до по-твърди решения, които могат да ви предпазят от почти всяко наблюдение.

Твърди се, че Twitter е бил хакнат през юни 2016 г., като 32 милиона идентификационни данни за вход бяха предложени за продажба в тъмната мрежа. Въпреки принуждаването на редица потребители да рестартират своите пароли, Twitter поддържа, че не е хакнат и че това, което е вероятно да се е случило, е, че хората са били небрежни с паролите си - например като използват една и съща парола за множество различни сайтове.

Говорител на Twitter ни каза, че „ние сме уверени, че тези потребителски имена и идентификационни данни не са получени чрез нарушаване на данните в Twitter - нашите системи не са нарушени. е споделен от скорошни други изтичания на пароли. "

Ако Twitter беше хакнат, със сигурност нямаше да бъде сам. Месец преди да проникнат в Twitter 32 милиона потребителски акаунта за уеб сайт за бизнес мрежи LinkedIn бяха предложени за онлайн продажба. Хак на Dropbox през август 2016 г. също доведе до изтичане на 68 милиона пароли в мрежата.

В светлината на това актуализирахме това ръководство с някои първи стъпки, за да се уверим, че сте защитени онлайн, преди да преминете към по-усъвършенствани техники.

Защита с парола

Първото правило за запазване на защитата онлайн е да се уверите, че имате трудно отгатни пароли, които в идеалния случай ще бъдат уникални за всеки уебсайт, в който влизате. Ако използвате една и съща парола за всичките си влизания, някой може да получи достъп до един от вашите акаунти и след това ще може да осъществи достъп и до всичките ви други.

Експертът по сигурността Греъм Клули има полезен съвет за хора, които се притесняват, че много сложни пароли ще бъдат трудни за запомняне.

„Препоръчвам на потребителите да използват специални мениджъри на пароли, за да запомнят своите пароли вместо тях, а те също могат да се използват за създаване на уникални, трудни за разбиване пароли за повишаване на сигурността.“

Тези мениджъри на пароли - като KeePass - съхраняват всичките ви пароли в шифровано цифрово хранилище, до което имате достъп с една главна парола. Трезора може да се съхранява на вашия компютър или на сменяемо устройство като USB стик, така че да контролирате данните си. Когато кликнете върху запис, можете автоматично да копирате пароли в клипборда и да ги поставите в полето за парола на сайта.

  • Как да се предпазите онлайн през 2017г

Keepass се доставя и с генератор на пароли, който може да създаде сложни и почти близки пароли за вашите акаунти.

Вижте нашите най-добри мениджъри на пароли, за да разберете кои според нас са най-добрите за вашата защита онлайн.

Използвайте потвърждение в две стъпки

Където е възможно, трябва да използвате проверка в две стъпки, за да помогнете за подобряване на сигурността на данните за вход. Проверката в две стъпки (известна също като двуфакторно удостоверяване) затруднява някой да получи достъп до вашите идентификационни данни за вход, като ви кара да предоставите два елемента за удостоверяване, за да влезете.

Най-популярната версия на това включва предоставянето на вашата парола, заедно с код за проверка, който се изпраща на вашия смартфон. Други методи включват ПИН кодове, генерирани от физическо устройство.

Не всички услуги и уебсайтове поддържат потвърждаване в две стъпки, но нараства все повече, така че трябва да сте сигурни, че сте включили тази функция, когато можете.

Вижте нашите ръководства за това как да добавите допълнителна сигурност към вашия Apple ID и как да увеличите сигурността на вашия акаунт в Google за обяснения как да включите удостоверяване в две стъпки с тези популярни услуги.

За разлика от Google, DuckDuckGo не поддържа раздели на вашите уеб търсения

Анонимно сърфиране

Неприкосновеността на личния живот в интернет често се появява в заглавия с истории за правителства, шпиониращи гражданите. Но докато държавното наблюдение е неоспоримо, първото нахлуване в поверителността ви е по-вероятно да се случи чрез търсене с Google. Макар и очевидно анонимен, Google има навика да проследява търсенията ви, за да ви бомбардира с персонализирани реклами.

За разлика от тях, търсачка като DuckDuckGo генерира обективни резултати от търсенето без добавяне на профилиране или проследяване на потребителя.

Преминаването към по-малко комерсиална търсачка със сигурност ще ви помогне по пътя към анонимност, но след посещение на няколко уебсайта неизбежно ще получите някои бисквитки.

Тези малки текстови файлове обикновено са напълно законни начини за уебсайтове да записват неща, като често разглеждани елементи, така че те да се появяват при следващото ви посещение. Но бисквитките могат лесно да ви обърнат …

Проследяващите бисквитки са по-инвазивни и съставят записи за навици на сърфиране и лични данни, за да може хостът на бисквитките да Ви насочи към конкретни реклами.

От 2011 г. насам законодателството на ЕС и САЩ повиши осведомеността за бисквитките, като изисква от уебсайтовете да показват банери за известия на началната страница, които не можете да пропуснете, но всъщност това е само символично кимване за спазване на поверителността.

По-обещаващ опит да запазите сърфирането си по-малко проследимо е HTTP заглавката „Не проследявайте“, която вече е интегрирана във всички често срещани уеб браузъри. Когато се активират, от уебсайтовете се изисква да не използват бисквитки за проследяване.

Ключовата дума там обаче е „поискана“, тъй като макар на теория „Не проследявай“ да е страхотна, функцията всъщност не може да попречи на уебсайтовете и рекламодателите да ви проследяват.

Няма закон, който да казва, че те не могат напълно да игнорират DNT заявка, но всички сайтове, регистрирани в ЕС, първо трябва да имат вашето съгласие, преди да съхраняват проследяващи бисквитки.

Почистете шисти

Изводът е, че от вас зависи да останете анонимни. Простото изчистване на кеша на браузъра и бисквитките през настройките на браузъра е добро начало.

Като алтернатива можете да използвате софтуер за почистване, като CCleaner, за да изтриете бисквитки, временни интернет файлове и различни други остатъци от мрежата от множество браузъри наведнъж.

Частен бизнес

След като получите чист лист, запазете го по този начин, като използвате режими на частно сърфиране, за да запазите интересите си в тайна. Това може да е функцията на Microsoft InPrivate, режимът на частно сърфиране на Firefox или инкогнито в Chrome.

Всички те се справят доста добре с това, че не позволяват на любопитни бисквитки за проследяване да създадат лагер на вашия компютър. Но дори и без да влизате в режим на пълно тайно сърфиране, големите браузъри също ви позволяват да блокирате бисквитки на трети страни и макар това да не създава непроницаема бариера, то е по-ефективно от заявката „Не проследявайте“.

Друг лесен начин да си върнете контрола върху анонимността си в интернет е чрез използване на разширения на браузъра, за да затворите вратичките за поверителност. Активно уеб съдържание като Java, Flash и Silverlight може да се използва за получаване на системна информация без ваше знание и да обединява различни навици за сърфиране.

Автоматизираните скриптове също могат да представляват потенциални рискове за сигурността, така че да контролирате точно какво уеб съдържание може и какво не може да се изпълнява е нещо добро.

Разширенията на браузъра като NoScript за Firefox и ScriptSafe за Chrome ви позволяват да направите точно това, като блокирате цялото активно уеб съдържание и поискате вашето одобрение, преди да го пуснете. Отначало тези разширения могат да бъдат досадни, но колкото повече ги използвате, толкова по-умни и по-малко натрапчиви стават.

С просто разширение на браузъра като Disconnect можете да видите кой ви проследява и да ги блокирате. Режимът на частно сърфиране на Firefox използва автоматично списъка с бисквитки за проследяване на Disconnect, за да ви защити.

Намерете шпионите

Дори когато уеб проследяването е законно, фактът, че се случва без ваше знание, не вдъхва голямо доверие.

Не би ли било чудесно, ако можете да видите точно кой се опитва да промъкне информация за вас, за да можете да ги спрете по следите им? Е, точно това правят разширенията като Ghostery и Disconnect. И двете са достъпни за Firefox и Chrome. Ghostery вече е достъпна и за Microsoft Edge.

С прост бутон на браузъра можете да видите списък с активни организации за рекламиране, анализ и проследяване на социални медии на текуща уеб страница. Можете дори да контролирате кои могат да събират информация за вашата сесия на сърфиране. И двете разширения са лесни за използване и далеч по-малко обезпокоителни от скриптовите блокери.

За разлика от режимите за частно сърфиране, които просто спират проследяването на организациите да оставят бисквитки, тези разширения всъщност могат да им попречат да ви следят. Далеч по-ефективно. Само защото браузърът ви е заключен, това не означава непременно, че системата ви е защитена.

Всеки злонамерен софтуер, който вече е наличен на вашия компютър, все още може да ви следи и небрежно изтегляне на грешен zip, изпълним файл или дори PDF файл може да предаде вашите лични данни на нежелани получатели.

Шифроване на имейл

Прикачените файлове към имейли не са единственият начин, по който поверителността ви може да бъде нарушена. Действителната ви писмена кореспонденция също далеч не е анонимна.

Когато Gmail беше пуснат през 2004 г. с лимит за съхранение от 1 GB, Google не искаше да пусне на пазара как се финансира този капацитет. Това е така, защото Google сканираше и продължава да сканира имейл съдържание, за да ви насочи към персонализирани реклами, а Yahoo следва същите трикове.

За щастие няма недостиг на начини за защита на вашата електронна кореспонденция. Ако сериозно се занимавате с анонимността на имейли, доставчици като Hushmail предлагат вградено PGP криптиране на имейли и без реклама.

Повечето компании ще твърдят, че изпращането на имейли на друго лице, използващо същия сайт като Hushmail, ще означава, че съобщението ви автоматично се криптира при изпращане и дешифрира при четене. Те дори могат да твърдят, че дори собствените им служители не могат да четат имейлите ви.

Независимо от това, ако съхранявате личните си ключове за шифроване на имейл сървъра на компанията, трябва да се доверите доста. Първо, че компанията е честна и второ ключовете ви няма да бъдат откраднати от хакери или предадени на органите на реда. Hushmail е отличен случай, тъй като през 2007 г. Hushmail изпълни американо-канадската съдебна заповед да предаде на ФБР 12 имейла на стойност CD от три акаунта на Hushmail.

Интересни статии...